netfilter: nft_nat: don't dump port information if unset
Don't include port information attributes if they are unset. Reported-by: Ana Rey <anarey@gmail.com> Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
This commit is contained in:
@@ -175,12 +175,14 @@ static int nft_nat_dump(struct sk_buff *skb, const struct nft_expr *expr)
|
|||||||
if (nla_put_be32(skb,
|
if (nla_put_be32(skb,
|
||||||
NFTA_NAT_REG_ADDR_MAX, htonl(priv->sreg_addr_max)))
|
NFTA_NAT_REG_ADDR_MAX, htonl(priv->sreg_addr_max)))
|
||||||
goto nla_put_failure;
|
goto nla_put_failure;
|
||||||
if (nla_put_be32(skb,
|
if (priv->sreg_proto_min) {
|
||||||
NFTA_NAT_REG_PROTO_MIN, htonl(priv->sreg_proto_min)))
|
if (nla_put_be32(skb, NFTA_NAT_REG_PROTO_MIN,
|
||||||
goto nla_put_failure;
|
htonl(priv->sreg_proto_min)))
|
||||||
if (nla_put_be32(skb,
|
goto nla_put_failure;
|
||||||
NFTA_NAT_REG_PROTO_MAX, htonl(priv->sreg_proto_max)))
|
if (nla_put_be32(skb, NFTA_NAT_REG_PROTO_MAX,
|
||||||
goto nla_put_failure;
|
htonl(priv->sreg_proto_max)))
|
||||||
|
goto nla_put_failure;
|
||||||
|
}
|
||||||
return 0;
|
return 0;
|
||||||
|
|
||||||
nla_put_failure:
|
nla_put_failure:
|
||||||
|
Reference in New Issue
Block a user